<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/2.3.3" -->
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	>
<channel>
	<title>Comments on: искривление пространства в реальном времени</title>
	<link>http://blogs.kakpryg.net/cmm/2005/11/22/%d0%b8%d1%81%d0%ba%d1%80%d0%b8%d0%b2%d0%bb%d0%b5%d0%bd%d0%b8%d0%b5-%d0%bf%d1%80%d0%be%d1%81%d1%82%d1%80%d0%b0%d0%bd%d1%81%d1%82%d0%b2%d0%b0-%d0%b2-%d1%80%d0%b5%d0%b0%d0%bb%d1%8c%d0%bd%d0%be%d0%bc/</link>
	<description>a live journal in tax exile</description>
	<pubDate>Tue, 09 Jun 2026 05:15:24 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.3.3</generator>
		<item>
		<title>By: cmm</title>
		<link>http://blogs.kakpryg.net/cmm/2005/11/22/%d0%b8%d1%81%d0%ba%d1%80%d0%b8%d0%b2%d0%bb%d0%b5%d0%bd%d0%b8%d0%b5-%d0%bf%d1%80%d0%be%d1%81%d1%82%d1%80%d0%b0%d0%bd%d1%81%d1%82%d0%b2%d0%b0-%d0%b2-%d1%80%d0%b5%d0%b0%d0%bb%d1%8c%d0%bd%d0%be%d0%bc/#comment-10783</link>
		<dc:creator>cmm</dc:creator>
		<pubDate>Wed, 23 Nov 2005 18:27:05 +0000</pubDate>
		<guid>http://blogs.kakpryg.net/cmm/2005/11/22/%d0%b8%d1%81%d0%ba%d1%80%d0%b8%d0%b2%d0%bb%d0%b5%d0%bd%d0%b8%d0%b5-%d0%bf%d1%80%d0%be%d1%81%d1%82%d1%80%d0%b0%d0%bd%d1%81%d1%82%d0%b2%d0%b0-%d0%b2-%d1%80%d0%b5%d0%b0%d0%bb%d1%8c%d0%bd%d0%be%d0%bc/#comment-10783</guid>
		<description>ещё приятный вариант, кстати: просто отменить нафик password-based identification.
хранить публичные ключи всех кого надо, и привет.

&lt;a href="http://livejournal.com/users/cmm" rel="nofollow"&gt;(http://livejournal.com/users/cmm)&lt;/a&gt;</description>
		<content:encoded><![CDATA[<p>ещё приятный вариант, кстати: просто отменить нафик password-based identification.<br />
хранить публичные ключи всех кого надо, и привет.</p>
<p><a href="http://livejournal.com/users/cmm" rel="nofollow">(http://livejournal.com/users/cmm)</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>By: 9000</title>
		<link>http://blogs.kakpryg.net/cmm/2005/11/22/%d0%b8%d1%81%d0%ba%d1%80%d0%b8%d0%b2%d0%bb%d0%b5%d0%bd%d0%b8%d0%b5-%d0%bf%d1%80%d0%be%d1%81%d1%82%d1%80%d0%b0%d0%bd%d1%81%d1%82%d0%b2%d0%b0-%d0%b2-%d1%80%d0%b5%d0%b0%d0%bb%d1%8c%d0%bd%d0%be%d0%bc/#comment-10777</link>
		<dc:creator>9000</dc:creator>
		<pubDate>Tue, 22 Nov 2005 19:14:12 +0000</pubDate>
		<guid>http://blogs.kakpryg.net/cmm/2005/11/22/%d0%b8%d1%81%d0%ba%d1%80%d0%b8%d0%b2%d0%bb%d0%b5%d0%bd%d0%b8%d0%b5-%d0%bf%d1%80%d0%be%d1%81%d1%82%d1%80%d0%b0%d0%bd%d1%81%d1%82%d0%b2%d0%b0-%d0%b2-%d1%80%d0%b5%d0%b0%d0%bb%d1%8c%d0%bd%d0%be%d0%bc/#comment-10777</guid>
		<description>Никто не говорит, что надо отказаться от "внутренних" адресов -- там, где они нужны. Но обычно там, где сеть на таких адресах делается не от недостатка "внешних" IP, и NAT не применяется, а, наоборот, стоит пара периметров безопасности и прокси на строго разрешённые порты (см. исходный пост).

Если будет сильно надо, думаю, маршрутизаторы научатся отвечать "вся сеть за префиксом заполнена до отказа" на запросы из сетей вне "белого списка" (или вообще все вопросы извне).

&lt;a href="http://livejournal.com/users/9000" rel="nofollow"&gt;(http://livejournal.com/users/9000)&lt;/a&gt;</description>
		<content:encoded><![CDATA[<p>Никто не говорит, что надо отказаться от &#8220;внутренних&#8221; адресов &#8212; там, где они нужны. Но обычно там, где сеть на таких адресах делается не от недостатка &#8220;внешних&#8221; IP, и NAT не применяется, а, наоборот, стоит пара периметров безопасности и прокси на строго разрешённые порты (см. исходный пост).</p>
<p>Если будет сильно надо, думаю, маршрутизаторы научатся отвечать &#8220;вся сеть за префиксом заполнена до отказа&#8221; на запросы из сетей вне &#8220;белого списка&#8221; (или вообще все вопросы извне).</p>
<p><a href="http://livejournal.com/users/9000" rel="nofollow">(http://livejournal.com/users/9000)</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>By: cmm</title>
		<link>http://blogs.kakpryg.net/cmm/2005/11/22/%d0%b8%d1%81%d0%ba%d1%80%d0%b8%d0%b2%d0%bb%d0%b5%d0%bd%d0%b8%d0%b5-%d0%bf%d1%80%d0%be%d1%81%d1%82%d1%80%d0%b0%d0%bd%d1%81%d1%82%d0%b2%d0%b0-%d0%b2-%d1%80%d0%b5%d0%b0%d0%bb%d1%8c%d0%bd%d0%be%d0%bc/#comment-10782</link>
		<dc:creator>cmm</dc:creator>
		<pubDate>Tue, 22 Nov 2005 16:17:13 +0000</pubDate>
		<guid>http://blogs.kakpryg.net/cmm/2005/11/22/%d0%b8%d1%81%d0%ba%d1%80%d0%b8%d0%b2%d0%bb%d0%b5%d0%bd%d0%b8%d0%b5-%d0%bf%d1%80%d0%be%d1%81%d1%82%d1%80%d0%b0%d0%bd%d1%81%d1%82%d0%b2%d0%b0-%d0%b2-%d1%80%d0%b5%d0%b0%d0%bb%d1%8c%d0%bd%d0%be%d0%bc/#comment-10782</guid>
		<description>ну, есть и такое дело, конечно.
но вот наш брандмауэр, к примеру, не даёт делать ssh наружу.&#160; думаю, мы не одни такие странненькие.

&lt;a href="http://livejournal.com/users/cmm" rel="nofollow"&gt;(http://livejournal.com/users/cmm)&lt;/a&gt;</description>
		<content:encoded><![CDATA[<p>ну, есть и такое дело, конечно.<br />
но вот наш брандмауэр, к примеру, не даёт делать ssh наружу.&nbsp; думаю, мы не одни такие странненькие.</p>
<p><a href="http://livejournal.com/users/cmm" rel="nofollow">(http://livejournal.com/users/cmm)</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>By: igors</title>
		<link>http://blogs.kakpryg.net/cmm/2005/11/22/%d0%b8%d1%81%d0%ba%d1%80%d0%b8%d0%b2%d0%bb%d0%b5%d0%bd%d0%b8%d0%b5-%d0%bf%d1%80%d0%be%d1%81%d1%82%d1%80%d0%b0%d0%bd%d1%81%d1%82%d0%b2%d0%b0-%d0%b2-%d1%80%d0%b5%d0%b0%d0%bb%d1%8c%d0%bd%d0%be%d0%bc/#comment-10781</link>
		<dc:creator>igors</dc:creator>
		<pubDate>Tue, 22 Nov 2005 15:27:02 +0000</pubDate>
		<guid>http://blogs.kakpryg.net/cmm/2005/11/22/%d0%b8%d1%81%d0%ba%d1%80%d0%b8%d0%b2%d0%bb%d0%b5%d0%bd%d0%b8%d0%b5-%d0%bf%d1%80%d0%be%d1%81%d1%82%d1%80%d0%b0%d0%bd%d1%81%d1%82%d0%b2%d0%b0-%d0%b2-%d1%80%d0%b5%d0%b0%d0%bb%d1%8c%d0%bd%d0%be%d0%bc/#comment-10781</guid>
		<description>&gt; а разгадка одна — корпоративные брандмауэры

Сейчас количество подбирающих пароли к ssh ботов настолько велико, а долбят они настолько активно, что открытый ssh на 22 порту часто досится до полной неработоспособности, а auth-лог забивается на мегабайты. Остаётся или перевешивать на верхний порт, или trusted hosts.

&lt;a href="http://livejournal.com/users/igors" rel="nofollow"&gt;(http://livejournal.com/users/igors)&lt;/a&gt;</description>
		<content:encoded><![CDATA[<p>> а разгадка одна — корпоративные брандмауэры</p>
<p>Сейчас количество подбирающих пароли к ssh ботов настолько велико, а долбят они настолько активно, что открытый ssh на 22 порту часто досится до полной неработоспособности, а auth-лог забивается на мегабайты. Остаётся или перевешивать на верхний порт, или trusted hosts.</p>
<p><a href="http://livejournal.com/users/igors" rel="nofollow">(http://livejournal.com/users/igors)</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>By: stas</title>
		<link>http://blogs.kakpryg.net/cmm/2005/11/22/%d0%b8%d1%81%d0%ba%d1%80%d0%b8%d0%b2%d0%bb%d0%b5%d0%bd%d0%b8%d0%b5-%d0%bf%d1%80%d0%be%d1%81%d1%82%d1%80%d0%b0%d0%bd%d1%81%d1%82%d0%b2%d0%b0-%d0%b2-%d1%80%d0%b5%d0%b0%d0%bb%d1%8c%d0%bd%d0%be%d0%bc/#comment-10771</link>
		<dc:creator>stas</dc:creator>
		<pubDate>Tue, 22 Nov 2005 12:51:35 +0000</pubDate>
		<guid>http://blogs.kakpryg.net/cmm/2005/11/22/%d0%b8%d1%81%d0%ba%d1%80%d0%b8%d0%b2%d0%bb%d0%b5%d0%bd%d0%b8%d0%b5-%d0%bf%d1%80%d0%be%d1%81%d1%82%d1%80%d0%b0%d0%bd%d1%81%d1%82%d0%b2%d0%b0-%d0%b2-%d1%80%d0%b5%d0%b0%d0%bb%d1%8c%d0%bd%d0%be%d0%bc/#comment-10771</guid>
		<description>Вот тут неплохая штука описана:
http://www.teaparty.net/technotes/ssh-rate-limiting.html

&lt;a href="http://livejournal.com/users/stas" rel="nofollow"&gt;(http://livejournal.com/users/stas)&lt;/a&gt;</description>
		<content:encoded><![CDATA[<p>Вот тут неплохая штука описана:<br />
<a href="http://www.teaparty.net/technotes/ssh-rate-limiting.html" rel="nofollow">http://www.teaparty.net/technotes/ssh-rate-limiting.html</a></p>
<p><a href="http://livejournal.com/users/stas" rel="nofollow">(http://livejournal.com/users/stas)</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>By: cmm</title>
		<link>http://blogs.kakpryg.net/cmm/2005/11/22/%d0%b8%d1%81%d0%ba%d1%80%d0%b8%d0%b2%d0%bb%d0%b5%d0%bd%d0%b8%d0%b5-%d0%bf%d1%80%d0%be%d1%81%d1%82%d1%80%d0%b0%d0%bd%d1%81%d1%82%d0%b2%d0%b0-%d0%b2-%d1%80%d0%b5%d0%b0%d0%bb%d1%8c%d0%bd%d0%be%d0%bc/#comment-10776</link>
		<dc:creator>cmm</dc:creator>
		<pubDate>Tue, 22 Nov 2005 12:27:59 +0000</pubDate>
		<guid>http://blogs.kakpryg.net/cmm/2005/11/22/%d0%b8%d1%81%d0%ba%d1%80%d0%b8%d0%b2%d0%bb%d0%b5%d0%bd%d0%b8%d0%b5-%d0%bf%d1%80%d0%be%d1%81%d1%82%d1%80%d0%b0%d0%bd%d1%81%d1%82%d0%b2%d0%b0-%d0%b2-%d1%80%d0%b5%d0%b0%d0%bb%d1%8c%d0%bd%d0%be%d0%bc/#comment-10776</guid>
		<description>это конечно.
но в сегодняшнем мире приватные сети заводятся по нескольким разным, не связанным друг с другом и неотличимым друг от друга по внешним проявлениям причинам.&#160; что неизбежно способствует искривлению пространства.

&lt;a href="http://livejournal.com/users/cmm" rel="nofollow"&gt;(http://livejournal.com/users/cmm)&lt;/a&gt;</description>
		<content:encoded><![CDATA[<p>это конечно.<br />
но в сегодняшнем мире приватные сети заводятся по нескольким разным, не связанным друг с другом и неотличимым друг от друга по внешним проявлениям причинам.&nbsp; что неизбежно способствует искривлению пространства.</p>
<p><a href="http://livejournal.com/users/cmm" rel="nofollow">(http://livejournal.com/users/cmm)</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>By: dimrub</title>
		<link>http://blogs.kakpryg.net/cmm/2005/11/22/%d0%b8%d1%81%d0%ba%d1%80%d0%b8%d0%b2%d0%bb%d0%b5%d0%bd%d0%b8%d0%b5-%d0%bf%d1%80%d0%be%d1%81%d1%82%d1%80%d0%b0%d0%bd%d1%81%d1%82%d0%b2%d0%b0-%d0%b2-%d1%80%d0%b5%d0%b0%d0%bb%d1%8c%d0%bd%d0%be%d0%bc/#comment-10780</link>
		<dc:creator>dimrub</dc:creator>
		<pubDate>Tue, 22 Nov 2005 12:09:07 +0000</pubDate>
		<guid>http://blogs.kakpryg.net/cmm/2005/11/22/%d0%b8%d1%81%d0%ba%d1%80%d0%b8%d0%b2%d0%bb%d0%b5%d0%bd%d0%b8%d0%b5-%d0%bf%d1%80%d0%be%d1%81%d1%82%d1%80%d0%b0%d0%bd%d1%81%d1%82%d0%b2%d0%b0-%d0%b2-%d1%80%d0%b5%d0%b0%d0%bb%d1%8c%d0%bd%d0%be%d0%bc/#comment-10780</guid>
		<description>&lt;i&gt;wnedrenie IPv6 i zastrjalo&lt;/i&gt;

Застряло? Хм...

&lt;a href="http://livejournal.com/users/dimrub" rel="nofollow"&gt;(http://livejournal.com/users/dimrub)&lt;/a&gt;</description>
		<content:encoded><![CDATA[<p><i>wnedrenie IPv6 i zastrjalo</i></p>
<p>Застряло? Хм&#8230;</p>
<p><a href="http://livejournal.com/users/dimrub" rel="nofollow">(http://livejournal.com/users/dimrub)</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>By: dimrub</title>
		<link>http://blogs.kakpryg.net/cmm/2005/11/22/%d0%b8%d1%81%d0%ba%d1%80%d0%b8%d0%b2%d0%bb%d0%b5%d0%bd%d0%b8%d0%b5-%d0%bf%d1%80%d0%be%d1%81%d1%82%d1%80%d0%b0%d0%bd%d1%81%d1%82%d0%b2%d0%b0-%d0%b2-%d1%80%d0%b5%d0%b0%d0%bb%d1%8c%d0%bd%d0%be%d0%bc/#comment-10775</link>
		<dc:creator>dimrub</dc:creator>
		<pubDate>Tue, 22 Nov 2005 12:08:45 +0000</pubDate>
		<guid>http://blogs.kakpryg.net/cmm/2005/11/22/%d0%b8%d1%81%d0%ba%d1%80%d0%b8%d0%b2%d0%bb%d0%b5%d0%bd%d0%b8%d0%b5-%d0%bf%d1%80%d0%be%d1%81%d1%82%d1%80%d0%b0%d0%bd%d1%81%d1%82%d0%b2%d0%b0-%d0%b2-%d1%80%d0%b5%d0%b0%d0%bb%d1%8c%d0%bd%d0%be%d0%bc/#comment-10775</guid>
		<description>Недостаток IPs - не единственная причина существования private networks (например, еще одна - возможность производить в массовом порядке идентичные системы, состоящие из большого количество девайсов). Что же касается фингерпринтинга - информация о физических адресах, которую любезно предоставляет IPv6, а так же о количестве различных IP внутри одного Network Prefix-a, представялет некоторый интерес для заинтересованных сторон - и anonymous IPs решают эту проблему лишь частично.

&lt;a href="http://livejournal.com/users/dimrub" rel="nofollow"&gt;(http://livejournal.com/users/dimrub)&lt;/a&gt;</description>
		<content:encoded><![CDATA[<p>Недостаток IPs - не единственная причина существования private networks (например, еще одна - возможность производить в массовом порядке идентичные системы, состоящие из большого количество девайсов). Что же касается фингерпринтинга - информация о физических адресах, которую любезно предоставляет IPv6, а так же о количестве различных IP внутри одного Network Prefix-a, представялет некоторый интерес для заинтересованных сторон - и anonymous IPs решают эту проблему лишь частично.</p>
<p><a href="http://livejournal.com/users/dimrub" rel="nofollow">(http://livejournal.com/users/dimrub)</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>By: birdwatcher</title>
		<link>http://blogs.kakpryg.net/cmm/2005/11/22/%d0%b8%d1%81%d0%ba%d1%80%d0%b8%d0%b2%d0%bb%d0%b5%d0%bd%d0%b8%d0%b5-%d0%bf%d1%80%d0%be%d1%81%d1%82%d1%80%d0%b0%d0%bd%d1%81%d1%82%d0%b2%d0%b0-%d0%b2-%d1%80%d0%b5%d0%b0%d0%bb%d1%8c%d0%bd%d0%be%d0%bc/#comment-10770</link>
		<dc:creator>birdwatcher</dc:creator>
		<pubDate>Tue, 22 Nov 2005 12:03:17 +0000</pubDate>
		<guid>http://blogs.kakpryg.net/cmm/2005/11/22/%d0%b8%d1%81%d0%ba%d1%80%d0%b8%d0%b2%d0%bb%d0%b5%d0%bd%d0%b8%d0%b5-%d0%bf%d1%80%d0%be%d1%81%d1%82%d1%80%d0%b0%d0%bd%d1%81%d1%82%d0%b2%d0%b0-%d0%b2-%d1%80%d0%b5%d0%b0%d0%bb%d1%8c%d0%bd%d0%be%d0%bc/#comment-10770</guid>
		<description>Действительно, занятно.

&lt;a href="http://livejournal.com/users/birdwatcher" rel="nofollow"&gt;(http://livejournal.com/users/birdwatcher)&lt;/a&gt;</description>
		<content:encoded><![CDATA[<p>Действительно, занятно.</p>
<p><a href="http://livejournal.com/users/birdwatcher" rel="nofollow">(http://livejournal.com/users/birdwatcher)</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>By: cmm</title>
		<link>http://blogs.kakpryg.net/cmm/2005/11/22/%d0%b8%d1%81%d0%ba%d1%80%d0%b8%d0%b2%d0%bb%d0%b5%d0%bd%d0%b8%d0%b5-%d0%bf%d1%80%d0%be%d1%81%d1%82%d1%80%d0%b0%d0%bd%d1%81%d1%82%d0%b2%d0%b0-%d0%b2-%d1%80%d0%b5%d0%b0%d0%bb%d1%8c%d0%bd%d0%be%d0%bc/#comment-10779</link>
		<dc:creator>cmm</dc:creator>
		<pubDate>Tue, 22 Nov 2005 11:55:43 +0000</pubDate>
		<guid>http://blogs.kakpryg.net/cmm/2005/11/22/%d0%b8%d1%81%d0%ba%d1%80%d0%b8%d0%b2%d0%bb%d0%b5%d0%bd%d0%b8%d0%b5-%d0%bf%d1%80%d0%be%d1%81%d1%82%d1%80%d0%b0%d0%bd%d1%81%d1%82%d0%b2%d0%b0-%d0%b2-%d1%80%d0%b5%d0%b0%d0%bb%d1%8c%d0%bd%d0%be%d0%bc/#comment-10779</guid>
		<description>именно об это и речь, да.

&lt;a href="http://livejournal.com/users/cmm" rel="nofollow"&gt;(http://livejournal.com/users/cmm)&lt;/a&gt;</description>
		<content:encoded><![CDATA[<p>именно об это и речь, да.</p>
<p><a href="http://livejournal.com/users/cmm" rel="nofollow">(http://livejournal.com/users/cmm)</a></p>
]]></content:encoded>
	</item>
</channel>
</rss>
